Les groupes de domaines sont des groupes de sécurités stockés au niveau de l'annuaire d'entreprise appelé Active Directory. La gestion des groupes de sécurités passe par deux mécanismes possibles :
• Utilisation de la console d'administration "Utilisateurs et Ordinateurs" Voir Figure 7.
Il est possible de créer
Groupes de domaines
une console d’administration personnalisée qui pointe uniquement sur l’Unité Organisationnelle (O.U.), "branche d’arbre" où sont stockés les groupes.
Des droits d’administrations déléguées peuvent être mis en place au niveau :
• De l’O.U. avec les sécurités appliquées sur l’OU et ses enfants
• Du groupe de sécurité avec les sécurités appliquées sur le groupe
• Du groupe de sécurité avec la notion de gestionnaire du groupe
• Utilisation du carnet d’adresse
Ceci nécessite que le groupe de sécurité AD ait une adresse de messagerie.
Portée des membres Le tableau liste les objets de sécurité et les met en rapport avec les concepts Sharepoint. Voir Figure 8 A chaque X, le tableau se lit de la sorte : Les sécurités sur <l’objet> se spécifient au travers de la <sécurité>
Exemples:
• les sécurités sur la collection de sites se spécifient au travers des Groupes inter sites.
• il n’y a aucun paramétrage de sécurités sur un sous-site héritant
Vous retrouver ce tableau sous forme de schéma plus détaillé plus loin dans ce document
Application des permissions Si nous nous sommes attachés jusqu’à présent à décrire les contenants, il nous faut déterminer également les objets auxquels s’appliquent les permissions Au niveau d’un site, les permissions sont appliquées au travers des :
• Groupes de sites.
Pour information, vous pouvez retrouver la liste des différentes permissions en Annexe A
Au niveau d’une liste ou d’une bibliothèque, les permissions sont appliquées au travers des :
• Groupes de sites
• Groupes de domaines
• Groupes inter sites
• Utilisateurs
Une spécificité des listes permet de restreindre l’accès en lecture ou en modification aux utilisateurs en fonction du propriétaire du document.
Les lecteurs ont alors le choix de lire :
• Tous les éléments
• Uniquement leurs propres éléments
Les auteurs ont alors le choix de modifier :
• Tous les éléments
• Uniquement leurs propres éléments
• Aucun élément
Pour information, vous pouvez retrouver la liste des différentes permissions applicables aux listes et bibliothèques en Annexe B
Téléchargez cette ressource
Comment sécuriser une PME avec l’approche par les risques ?
Disposant de moyens financiers et humains contraints, les PME éprouvent des difficultés à mettre en place une véritable stratégie de cybersécurité. Opérateur de services et d’infrastructures, Naitways leur propose une approche pragmatique de sécurité « by design » en priorisant les risques auxquelles elles sont confrontées.